Napomena
- Originalni datum objavljivanja: Februar 19, 2026
- KB ID: 5080914
Napomena
Ovaj članak ima uputstvo za:
Windows 365 administratori koji upravljaju računarima u oblaku.
Organizacije koje koriste omogućeno bezbedno pokretanje računara u oblaku za Windows 365 primene.
Organizacije koje koriste prilagođene slike za Windows 365 primene.
U ovom članku:
Uvod
Bezbedno pokretanje sistema je bezbednosna funkcija UEFI firmvera koja obezbeđuje da se tokom sekvence pokretanja uređaja pokreću samo pouzdani, digitalno potpisani softver. Microsoft Secure Boot sertifikati izdati u 2011. godini počinju da ističu u junu 2026. Bez ažuriranih 2023 certifikata uređaji više neće dobijati nove zaštite ili ublažavanja za novootkrivene ranjivosti na nivou pokretanja Secure Boot i Upravljač pokretanjem.
Svi računari u oblaku za koje je omogućeno bezbedno pokretanje sistema obezbeđeni u usluzi Windows 365 i prilagođene slike koje se koriste za njihovo obezbeđivanje moraju se ažurirati na 2023 certifikate pre isteka da bi ostali zaštićeni. Pogledajte kada istekne važenje Secure Boot sertifikata na Windows uređajima.
Da li se ovo odnosi na Windows 365 okruženje?
| Slučaj | Da li je bezbedno pokretanje sistema aktivno? | Potrebna je radnja |
|---|---|---|
| Računari u oblaku | ||
| Računar u oblaku sa omogućenim bezbednim pokretanjem | Da | Ažuriranje sertifikata na računaru u oblaku |
| Računar u oblaku sa onemogućenim bezbednim pokretanjem | Ne | Nije potrebna nikakva radnja |
| Slike | ||
| Azure Compute Gallery image with Secure Boot enabled | Da | Ažuriranje certifikata na izvornoj slici pre uopštavanja |
| Azure Compute Gallery image without Trusted Launch | Ne | Primena ispravki na računaru u oblaku nakon obezbeđivanja |
| Kontrolisana slika (ne podržava pouzdano pokretanje) | Ne | Primena ispravki na računaru u oblaku nakon obezbeđivanja |
Kompletne dodatne informacije potražite u članku Ažuriranja sertifikata za Secure Boot: Uputstvo za IT profesionalce i organizacije.
Zalihe i nadgledanje
Pre nego što preduzmete neku radnju, napravite popis okruženja da biste identifikovali uređaje za koje su potrebne ispravke. Nadgledanje je ključno kako bi se potvrdilo da su certifikati primenjeni pre krajnjeg roka u junu 2026. – čak i ako se oslanjate na metode automatske primene. Ispod su opcije da biste utvrdili da li je potrebno preduzeti neku radnju.
Opcija 1: Microsoft Intune sanacije
Za računare u oblaku upisane u Microsoft Intune možete da primenite skriptu otkrivanja pomoću Intune sanacija (proaktivnih sanacija) da biste automatski prikupljali status certifikata bezbednog pokretanja u okviru svog voznog parka. Skripta se pokreće neprimetno na svim uređajima i prijavljuje status bezbednog pokretanja, tok ažuriranja certifikata i detalje o uređaju nazad na Intune portal – promene se ne unose na uređaje. Rezultati se mogu prikazati i izvesti u CSV direktno iz Intune centra administracije za analizu u celom voznom parku.
Detaljna uputstva za primenu skripte za otkrivanje potražite u članku Nadgledanje statusa certifikata bezbednog pokretanja pomoću Microsoft Intune sanacija.
Opcija 2: Izveštaj o statusu bezbednog pokretanja uz Windows automatsku zakrpu
Za računare u oblaku registrovane sa Windows automatskom zakrpom, idite u Intune centar> administracijeIzveštaji>Windows automatske zakrpe>Ispravke kvaliteta operativnog sistema Windows Kartica>"Izveštaji">Status bezbednog pokretanja. Pogledajte izveštaj o statusu bezbednog pokretanja u Windows automatskoj zakrpi.
Napomena: Da biste koristili Windows automatsku zakrpu sa operativnim sistemom Windows 365, računari u oblaku moraju biti registrovani u usluzi Windows automatske zakrpe. Pogledajte Windows automatsku zakrpu na Windows 365 Enterprise radnim opterećenjima.
Opcija 3: Ključevi registratora za nadgledanje voznog parka
Koristite postojeće alatke za upravljanje uređajima da biste postavljali upite za ove vrednosti registratora u svom voznom parku.
| Putanja registratora | Taster | Namena |
|---|---|---|
| HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Control\SecureBoot\Servicing |
UEFICA2023Status | Status trenutne primene |
| HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Control\SecureBoot\Servicing |
UEFICA2023Greška | Ukazuje na greške (ne bi trebalo da postoji) |
| HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Control\SecureBoot\Servicing |
UEFICA2023ErrorEvent | Ukazuje na ID događaja (ne bi trebalo da postoji) |
| HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Control\SecureBoot |
Dostupne ispravke | Bitovi ažuriranja na čekanju |
Sve detalje o ključu registratora potražite u članku "Ažuriranja ključeva registratora za Secure Boot".
4. opcija: Nadgledanje evidencije događaja
Koristite postojeće alatke za upravljanje uređajima da biste prikupljali i nadgledali ove ID-ove događaja iz evidencije sistemskih događaja u cijelom voznom parku.
| ID događaja | Lokacija | Značenje |
|---|---|---|
| 1808 | Sistem | Certifikati su uspešno primenjeni |
| 1801 | Sistem | Ažuriranje statusa ili detalja o grešci |
Kompletnu listu detalja o događaju potražite u članku Događaji ažuriranja promenljive DB i DBX za Secure Boot.
Opcija 5: PowerShell skripta inventara
Pokrenite probnu skriptu prikupljanja podataka inventara bezbednog pokretanja korporacije Microsoft da biste proverili status ažuriranja certifikata za bezbedno pokretanje. Skripta prikuplja nekoliko tačaka podataka, uključujući stanje bezbednog pokretanja, status ažuriranja UEFI CA 2023, verziju firmvera i aktivnost evidencije događaja.
Raspoređivanje
Važno
Bez obzira na to koju opciju primene odaberete, preporučujemo da nadgledate vozni park uređaja da biste potvrdili da su certifikati uspešno primenjeni pre roka u junu 2026. Prilagođene slike potražite u članku Razmatranja prilagođenih slika.
Opcija 1: Automatske Novosti iz usluge Windows Update (uređaji visokog stepena pouzdanosti)
Microsoft automatski ažurira uređaje putem Windows mesečnih ispravki kada dovoljna telemetrija potvrdi uspešnu primenu na sličnim konfiguracijama hardvera.
- Status: Podrazumevano omogućeno za uređaje visokog stepena pouzdanosti
- Nije potrebno preduzimati nikakve radnje, osim ako ne želite da odbijete saglasnost
| Registar | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot |
|---|---|
| Taster | HighConfidenceOptOut = 1 za odbijanje saglasnosti |
| Smernice grupe | Konfiguracija računara>administrativni predlošci>Komponente >operativnog sistema WindowsBezbedno pokretanje sistema>Automatska primena certifikata putem Novosti> Postavite na "Onemogućeno" da biste odbili saglasnost |
Napomena
Preporuka: Nadgledajte računare u oblaku da biste proverili da li se certifikati primenjuju čak i uz omogućeno automatsko ažuriranje. Ne moraju svi uređaji da ispune uslove za pouzdanu automatsku primenu.
Više informacija potražite u članku Pomoći za automatizovanu primenu.
Opcija 2: IT-Initiated Primena
Ručno aktivirajte ažuriranja certifikata za trenutnu ili kontrolisanu primenu.
| sadržina | Dokumentacija |
|---|---|
| Microsoft Intune | Microsoft Intune metod |
| Smernice grupe | GPO metod |
| Ključevi registratora | Metod ključa registratora |
| WinCS CLI | WinCS API-ji |
Napomena
- Nemojte da mešate metode primene koje je pokrenuo IT sektor (npr. Intune i GPO) na istom uređaju – oni kontrolišu iste ključeve registratora i mogu biti neusaglašeni.
- Sačekajte približno 48 časova i jedno ili više ponovnih pokretanja da bi se certifikati u potpunosti primenili.
Razmatranja prilagođenih slika
Prilagođenim slikama u potpunosti upravlja vaša organizacija. Vi ste odgovorni za primenu ispravki certifikata za bezbedno pokretanje na prilagođenu sliku i njeno ponovno otpremanje pre korišćenja za obezbeđivanje.
Primena ispravki certifikata bezbednog pokretanja na izvornu sliku je podržana samo uz slike Azure Compute Gallery (pregled) koje podržavaju pouzdano pokretanje i bezbedno pokretanje sistema. Kontrolisane slike ne podržavaju Secure Boot, tako da ispravke certifikata ne mogu da se primene na nivou slike. Za računare u oblaku obezbeđene iz kontrolisanih slika, primenite ispravke direktno na računar u oblaku pomoću jednog od gorenavedenih metoda primene.
Pre nego što generalizujete novu prilagođenu sliku, proverite da li su certifikati ažurirani:
Napomena
Get-ItemProperty "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing" | Select-Object UEFICA2023Status
Poznati problemi
Servisiranje ključa registratora ne postoji
| Simptom | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing putanja ne postoji |
|---|---|
| Uzrok | Ažuriranja certifikata nisu pokrenuta na uređaju |
| Rešenje | Sačekajte automatsku primenu putem usluge Windows Update ili ručno pokrenite pomoću jednog od gorenavedenih metoda primene koje je pokrenuo IT |
Status prikazuje "U toku" za duži period
| Simptom | UEFICA2023Status ostaje "U toku" nakon nekoliko dana |
|---|---|
| Uzrok | Potrebno je ponovno pokretanje uređaja da bi se dovršio proces ažuriranja |
| Rešenje | Ponovo pokrenite računar u oblaku i ponovo proverite status nakon 15 minuta. Ako problem potraje, pogledajte događaje ažuriranja DB i DBX promenljive za bezbedno pokretanje za uputstva za rešavanje problema |
UEFICA2023Ključ registratora greške postoji
| Simptom | UEFICA2023Ključ registratora greške je prisutan |
|---|---|
| Uzrok | Došlo je do greške tokom primene certifikata |
| Rešenje | Detalje potražite u evidenciji sistemskih događaja. Pogledajte događaje ažuriranja promenljive DB i DBX za bezbedno pokretanje za uputstva za rešavanje problema |